Похоже, вы немного неправильно понимаете сетевую терминологию. Мост в Linux не имеет ничего общего с NAT или маршрутизацией. Это буквально просто коммутатор Ethernet, полностью реализованный в программном обеспечении.
В вашем случае вы должны быть в состоянии достичь того, что, как вам кажется, нужно, используя ровно один мост со всеми виртуальными машинами, подключенными к этому мосту. Оттуда у вас есть два варианта:
Используйте хост-систему в качестве фактического моста для виртуальных машин, подключив один из ваших обычных интерфейсов Ethernet к мосту. Это не будет делать маршрутизацию и не NAT. Каждая виртуальная машина будет получать свой IP-адрес и информацию о сети от того, какой DHCP-сервер работает в вашей основной сети, и будет индивидуально доступен с любым назначенным ей IP-адресом. Это тот подход, который я бы рекомендовал использовать, если вам не требуется, чтобы хост-система выполняла роль брандмауэра, ваша основная сеть не была Ethernet, или вы не можете настроить мост во время запуска системы до того, как NetworkManager попытается получить адреса. Преимущество здесь простота.
Используйте хост-систему в качестве маршрутизатора. Это требует не подключения моста к каким-либо физическим интерфейсам, а некоторой ручной настройки правил iptables или nftables для правильной маршрутизации. Этот подход имеет три преимущества перед первым: вы можете использовать хост в качестве брандмауэра, вашим основным сетевым соединением не обязательно должен быть Ethernet, и его можно легко настроить после того, как у вас уже есть сетевой адрес для хост-системы. Вы можете сделать NAT таким способом, но это не обязательно (хотя это гораздо проще настроить, чем другие схемы маршрутизации). Вы также можете выполнять любые другие сопоставления адресов, включая сопоставление 1: 1, которое звучит так, как вы хотите.
В любом случае вам нужно настроить это вне NetworkManager (на самом деле, если вы запускаете их на сервере, просто избавьтесь от NetworkManager, это пустая трата процессорных циклов, если вам не нужно регулярно переключать конфигурации сети), потому что он будет пытаться навязать вам вторую настройку, а иначе встать на вашем пути